Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数のCitrix製品に「クリティカル」とされる脆弱性 - 「regreSSHion」も影響

また同社は現地時間7月5日に別名「regreSSHion」とも呼ばれる「OpenSSH」の脆弱性「CVE-2024-6387」に関するアドバイザリを公開。

同月9日、10日に同アドバイザリを更新し、「NetScaler ADC(旧Citrix ADC)」「NetScaler Gateway(Citrix Gateway)」「NetScaler Console(旧Citrix ADM)」などが影響を受けることを明らかにし、利用者にアップデートを呼びかけた。

「Citrix Virtual Apps and Desktops」「Citrix Workspace」「Citrix Analytics」「Citrix Hypervisor」「XenServer 8」については影響がないことを確認。「Citrix Endpoint Management」「Citrix Secure Private Access」については調査が進められている。

今回公開されたアドバイザリで言及された脆弱性は以下のとおり。

CVE-2024-5491
CVE-2024-5492
CVE-2024-6148
CVE-2024-6149
CVE-2024-6150
CVE-2024-6151
CVE-2024-6235
CVE-2024-6236
CVE-2024-6286
CVE-2024-6387

(Security NEXT - 2024/07/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加